Π§Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS

Β«ΠœΠ°Π»ΡŒΡ‡ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄Π΅Π»Π°Π» Π½Π°ΠΌ сайт, ΡƒΠΆΠ΅ настроил Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ DDoSΒ».
Β«Π£ нас ΠΆΠ΅ стоит Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, ΠΏΠΎΡ‡Π΅ΠΌΡƒ сайт Π»Π΅Π³?Β»
«Бколько-сколько тысяч Ρ…ΠΎΡ‡Π΅Ρ‚ Qrator?Β»

Π§Ρ‚ΠΎΠ±Ρ‹ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ Π½Π° Ρ‚Π°ΠΊΠΈΠ΅ вопросы Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°/Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΈΠΊΠ°, Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎ Π±Ρ‹ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ скрываСтся Π·Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Β«Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoSΒ». Π’Ρ‹Π±ΠΎΡ€ сСрвисов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ большС Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ Π²Ρ‹Π±ΠΎΡ€ лСкарства Π²Ρ€Π°Ρ‡ΠΎΠΌ, Ρ‡Π΅ΠΌ Π²Ρ‹Π±ΠΎΡ€ стола Π² IKEA.

Π― занимаюсь ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ сайтов 11 Π»Π΅Ρ‚, ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ» сотни Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ ΠΌΠ½ΠΎΠΉ сСрвисы, ΠΈ сСйчас Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ расскаТу ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ ΠΊΡƒΡ…Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹.
Π§Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS
РСгулярныС Π°Ρ‚Π°ΠΊΠΈ. 350k req total, 52k req legitimate

ΠŸΠ΅Ρ€Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ появились практичСски ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ с ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ. DDoS ΠΊΠ°ΠΊ явлСниС стал массовым с ΠΊΠΎΠ½Ρ†Π° 2000-Ρ… Π³ΠΎΠ΄ΠΎΠ² (поглядитС www.cloudflare.com/learning/ddos/famous-ddos-attacks).
ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ с 2015-2016 Π³ΠΎΠ΄Π° ΠΏΠΎΡ‡Ρ‚ΠΈ всС хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ встали ΠΏΠΎΠ΄ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹Ρ… сайтов Π² ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π½Ρ‹Ρ… сфСрах (сдСлайтС whois ΠΏΠΎ IP сайтов eldorado.ru, leroymerlin.ru, tilda.ws, ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ сСти ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹).

Если 10-20 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π°Ρ‚Π°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΎΡ‚Π±ΠΈΡ‚ΡŒ Π½Π° самом сСрвСрС (ΠΎΡ†Π΅Π½ΠΈΡ‚Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ систСмного администратора Lenta.ru Максима Мошкова ΠΈΠ· 90-Ρ…: lib.ru/WEBMASTER/sowetywww2.txt_with-big-pictures.html#10), Ρ‚ΠΎ сСйчас Π·Π°Π΄Π°Ρ‡ΠΈ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ стали слоТнСС.

Π’ΠΈΠ΄Ρ‹ DDoS Π°Ρ‚Π°ΠΊ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Π²Ρ‹Π±ΠΎΡ€Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Атаки Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L3 / L4 (ΠΏΠΎ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI)

β€” UDP flood с Π±ΠΎΡ‚Π½Π΅Ρ‚Π° (Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ с Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… устройств Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹ΠΉ сСрвис отправляСтся ΠΌΠ½ΠΎΠ³ΠΎ запросов, сСрвСрам Π·Π°Π²Π°Π»ΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°Π½Π°Π»);
β€” DNS/NTP/etc amplification (с Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… устройств отправляСтся ΠΌΠ½ΠΎΠ³ΠΎ запросов Π½Π° уязвимыС DNS/NTP/etc, адрСс отправитСля поддСлываСтся, Ρ‚ΡƒΡ‡Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠΌ Π½Π° запросы Π·Π°Π²Π°Π»ΠΈΠ²Π°Π΅Ρ‚ ΠΊΠ°Π½Π°Π» Ρ‚ΠΎΠΌΡƒ, ΠΊΠΎΠ³ΠΎ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚; Ρ‚Π°ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ самыС массовыС Π°Ρ‚Π°ΠΊΠΈ Π² соврСмСнном ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅);
β€” SYN / ACK flood (Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹Π΅ сСрвСры отправляСтся ΠΌΠ½ΠΎΠ³ΠΎ запросов Π½Π° установлСниС соСдинСния, происходит ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΠΈ соСдинСний);
β€” Π°Ρ‚Π°ΠΊΠΈ с Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ping of death, ping flood (ΠΏΠΎΠ³ΡƒΠ³Π»ΠΈΡ‚Π΅ ΠΏΠ»Π·);
β€” ΠΈ Ρ‚.ΠΏ.

Π­Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΠΈ ставят Ρ†Π΅Π»ΡŒΡŽ Β«Π·Π°Π²Π°Π»ΠΈΡ‚ΡŒΒ» ΠΊΠ°Π½Π°Π» сСрвСру ΠΈΠ»ΠΈ Β«ΡƒΠ±ΠΈΡ‚ΡŒΒ» Π΅Π³ΠΎ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.
Π₯отя SYN/ACK Ρ„Π»ΡƒΠ΄ ΠΈ амплификация сильно ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π±ΠΎΡ€ΡŽΡ‚ΡΡ с Π½ΠΈΠΌΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ с Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹.

Атаки Π½Π° L7 (ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСния)

β€” http flood (Ссли атакуСтся Π²Π΅Π±-сайт ΠΈΠ»ΠΈ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ http api);
β€” Π°Ρ‚Π°ΠΊΠ° Π½Π° уязвимыС участки сайта (Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ кэша, ΠΎΡ‡Π΅Π½ΡŒ сильно Π½Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‰ΠΈΠ΅ сайт, Стс.).

ЦСль β€” Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ сСрвСр «тяТСло Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒΒ», ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Β«ΠΊΠ°ΠΊ Π±ΡƒΠ΄Ρ‚ΠΎ Π±Ρ‹ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… запросов» ΠΈ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ Π±Π΅Π· рСсурсов для настоящих запросов.

Π₯отя Π΅ΡΡ‚ΡŒ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ, эти β€” самыС распространСнныС.

Π‘Π΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° L7 ΡƒΡ€ΠΎΠ²Π½Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΠΎΠ΄ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ 2 Π³Ρ€ΡƒΠΏΠΏΡ‹?
ΠŸΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ ΡƒΠΌΠ΅Π΅Ρ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΎΡ‚Π±ΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L3 / L4, Π½ΠΎ ΠΈΠ»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ бСрСтся Π·Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния (L7), ΠΈΠ»ΠΈ ΠΏΠΎΠΊΠ° справляСтся с Π½ΠΈΠΌΠΈ слабСС Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ².

ΠšΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS

(ΠΌΠΎΠΉ Π»ΠΈΡ‡Π½Ρ‹ΠΉ взгляд)

Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L3/L4

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Π±ΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ с Π°ΠΌΠΏΠ»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ (Β«Π·Π°Π²Π°Π»Β» ΠΊΠ°Π½Π°Π»Π° сСрвСра) Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΡ… ΠΊΠ°Π½Π°Π»ΠΎΠ² (ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· сСрвисов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ ΠΊ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² Π² России ΠΈ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ с тСорСтичСской Π΅ΠΌΠΊΠΎΡΡ‚ΡŒΡŽ большС 1 Π’Π±ΠΈΡ‚). НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π΅Π΄ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ с Π°ΠΌΠΏΠ»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ длятся дольшС часа. Если Π²Ρ‹ Spamhaus ΠΈ вас всС Π½Π΅ Π»ΡŽΠ±ΡΡ‚ β€” Π΄Π°, Π²Π°ΠΌ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ€Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒ ΠΊΠ°Π½Π°Π»Ρ‹ Π½Π° нСсколько суток Π΄Π°ΠΆΠ΅ с риском для дальнСйшСго выТивания ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ Π±ΠΎΡ‚Π½Π΅Ρ‚Π°. Если Ρƒ вас просто ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΌΠ°Π³Π°Π·ΠΈΠ½, Π΄Π°ΠΆΠ΅ Ссли это mvideo.ru β€” 1 Π’Π±ΠΈΡ‚ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… суток Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΎΡ‡Π΅Π½ΡŒ нСскоро (надСюсь).

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Π±ΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ с SYN/ACK Ρ„Π»ΡƒΠ΄ΠΎΠΌ, Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Стс, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ»ΠΈ софтвСрныС систСмы для Π΄Π΅Ρ‚Π΅ΠΊΡ†ΠΈΠΈ ΠΈ отсСкания Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ.
Π’Π°ΠΊΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ производят ΠΌΠ½ΠΎΠ³ΠΈΠ΅ (Arbor, Π΅ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Ρƒ Cisco, Huawei, софтвСрныС Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΡ‚ Wanguard ΠΈ Ρ‚.ΠΏ.), ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ ΡƒΠΆΠ΅ установили Π΅Π³ΠΎ ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ услуги Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS (я знаю ΠΏΡ€ΠΎ инсталляции Ρƒ РостСлСком, ΠœΠ΅Π³Π°Ρ„ΠΎΠ½, ВВК, МВБ, ΠΏΠΎ сути Ρƒ всСх ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ², это ΠΆΠ΅ Π΄Π΅Π»Π°ΡŽΡ‚ хостСры со своСй Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ a-la OVH.com, Hetzner.de, сталкивался сам с Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ Π² ihor.ru). НСкоторыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ свои софтвСрныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ (Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Ρ‚ΠΈΠΏΠ° DPDK ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² дСсятки Π³ΠΈΠ³Π°Π±ΠΈΡ‚ Π½Π° ΠΎΠ΄Π½ΠΎΠΉ физичСской x86 машинС).

Из извСстных ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² Π±ΠΎΠ»Π΅Π΅-ΠΌΠ΅Π½Π΅Π΅ эффСктивно L3/L4 DDoS ΠΎΡ‚Π±ΠΈΠ²Π°Ρ‚ΡŒ ΡƒΠΌΠ΅ΡŽΡ‚ всС. Π― сСйчас Π½Π΅ скаТу, Ρƒ ΠΊΠΎΠ³ΠΎ большС максимальная Π΅ΠΌΠΊΠΎΡΡ‚ΡŒ ΠΊΠ°Π½Π°Π»Π° (это инсайдСрская информация), Π½ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ это Π½Π΅ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½ΠΎ, ΠΈ Ρ€Π°Π·Π½ΠΈΡ†Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚ΠΎΠΌ, насколько быстро срабатываСт Π·Π°Ρ‰ΠΈΡ‚Π° (ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· нСсколько ΠΌΠΈΠ½ΡƒΡ‚ Π΄Π°ΡƒΠ½Ρ‚Π°ΠΉΠΌΠ° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΊΠ°ΠΊ Π² Hetzner).
Вопрос Π² Ρ‚ΠΎΠΌ, насколько качСствСнно это дСлаСтся: Π°Ρ‚Π°ΠΊΡƒ с Π°ΠΌΠΏΠ»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Π±ΠΈΡ‚ΡŒ, Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π² Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· стран с наибольшим количСством Π²Ρ€Π΅Π΄Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ лишний Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.
Но ΠΏΡ€ΠΈ этом, исходя ΠΈΠ· ΠΌΠΎΠ΅Π³ΠΎ ΠΎΠΏΡ‹Ρ‚Π°, всС ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ ΠΈΠ³Ρ€ΠΎΠΊΠΈ Ρ€Ρ‹Π½ΠΊΠ° с этим ΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ: Qrator, DDoS-Guard, Kaspersky, G-Core Labs (Π±Ρ‹Π²ΡˆΠΈΠΉ SkyParkCDN), ServicePipe, Stormwall, Voxility, etc.
Π‘ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² Ρ‚ΠΈΠΏΠ° РостСлСком, ΠœΠ΅Π³Π°Ρ„ΠΎΠ½, ВВК, Π‘ΠΈΠ»Π°ΠΉΠ½ Π½Π΅ сталкивался, ΠΏΠΎ ΠΎΡ‚Π·Ρ‹Π²Π°ΠΌ ΠΊΠΎΠ»Π»Π΅Π³ ΠΎΠ½ΠΈ эти услуги ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ достаточно качСствСнно, Π½ΠΎ ΠΏΠΎΠΊΠ° пСриодичСски сказываСтся нСдостаток ΠΎΠΏΡ‹Ρ‚Π°: ΠΈΠ½ΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ Ρ‡Ρ‚ΠΎ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ Π΄ΠΎΠΊΡ€ΡƒΡ‚ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹.
Π£ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² Π΅ΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ услуга Β«Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L3/L4Β», ΠΈΠ»ΠΈ Β«Π·Π°Ρ‰ΠΈΡ‚Π° ΠΊΠ°Π½Π°Π»ΠΎΠ²Β», ΠΎΠ½Π° стоит Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ дСшСвлС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π° всСх уровнях.

А ΠΊΠ°ΠΊ Π½Π΅ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ ΠΎΡ‚Π±ΠΈΠ²Π°Π΅Ρ‚ Π°Ρ‚Π°ΠΊΠΈ Π² сотни Π“Π±ΠΈΡ‚, Ρƒ Π½Π΅Π³ΠΎ ΠΆΠ΅ Π½Π΅Ρ‚ своих ΠΊΠ°Π½Π°Π»ΠΎΠ²?ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π»ΡŽΠ±ΠΎΠΌΡƒ ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² ΠΈ ΠΎΡ‚Π±ΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Β«Π·Π° Π΅Π³ΠΎ счСт». Π—Π° ΠΊΠ°Π½Π°Π» придСтся ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ, Π½ΠΎ всС эти сотни Π“Π±ΠΈΡ‚ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΡ‚ΠΈΠ»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всСгда, Π΅ΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ сниТСния стоимости ΠΊΠ°Π½Π°Π»ΠΎΠ² Π² этом случаС, поэтому схСма остаСтся работоспособной.
Π§Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS
Π’ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎΡ‚ Π²Ρ‹ΡˆΠ΅ΡΡ‚ΠΎΡΡ‰Π΅ΠΉ L3/L4 Π·Π°Ρ‰ΠΈΡ‚Ρ‹ я рСгулярно ΠΏΠΎΠ»ΡƒΡ‡Π°Π», поддСрТивая систСмы хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L7 (ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСния)

Атаки Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L7 (ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСния) ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎ ΠΈ качСствСнно ΡƒΠΌΠ΅ΡŽΡ‚ ΠΎΡ‚Π±ΠΈΠ²Π°Ρ‚ΡŒ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹.
Π£ мСня Π΅ΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ достаточно большой ΠΎΠΏΡ‹Ρ‚ с
β€” Qrator.net;
β€” DDoS-Guard;
β€” G-Core Labs;
β€” Kaspersky.

Они Π±Π΅Ρ€ΡƒΡ‚ ΠΏΠ»Π°Ρ‚Ρƒ Π·Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠ΅Π³Π°Π±ΠΈΡ‚ чистого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΌΠ΅Π³Π°Π±ΠΈΡ‚ стоит порядка Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… тысяч Ρ€ΡƒΠ±Π»Π΅ΠΉ. Если Ρƒ вас хотя Π±Ρ‹ 100 ΠΌΠ±ΠΈΡ‚ чистого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€” ΠΎΠΉ. Π—Π°Ρ‰ΠΈΡ‚Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ Π΄ΠΎΡ€ΠΎΠ³ΠΎΠΉ. ΠœΠΎΠ³Ρƒ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ…, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прилоТСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ Π½Π° Смкости ΠΊΠ°Π½Π°Π»ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹.
Π Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ Β«Ρ†Π°Ρ€ΡŒ Π³ΠΎΡ€Ρ‹Β» β€” Qrator.net, ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚ Π½ΠΈΡ… ΠΎΡ‚ΡΡ‚Π°ΡŽΡ‚. Qrator ΠΏΠΎΠΊΠ° СдинствСнныС Π² ΠΌΠΎΠ΅ΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, ΠΊΡ‚ΠΎ Π΄Π°Π΅Ρ‚ Π±Π»ΠΈΠ·ΠΊΠΈΠΉ ΠΊ Π½ΡƒΠ»ΡŽ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний, Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΎΠ½ΠΈ Π² нСсколько Ρ€Π°Π· Π΄ΠΎΡ€ΠΎΠΆΠ΅ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² Ρ€Ρ‹Π½ΠΊΠ°.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Ρ‚ΠΎΠΆΠ΅ Π΄Π°ΡŽΡ‚ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΈ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ. МногиС сСрвисы Π½Π° нашСй ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ΅ (Π² Ρ‚.Ρ‡. ΠΎΡ‡Π΅Π½ΡŒ извСстныС Π² странС!) стоят ΠΏΠΎΠ΄ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ DDoS-Guard, G-Core Labs, ΠΈ Π²ΠΏΠΎΠ»Π½Π΅ Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ.
Π§Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS
Атаки, ΠΎΡ‚Π±ΠΈΡ‚Ρ‹Π΅ Qrator

Π•ΡΡ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠΏΡ‹Ρ‚ с нСбольшими ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ‚ΠΈΠΏΠ° cloud-shield.ru, ddosa.net, тысячи ΠΈΡ…. ΠžΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Ρƒ, Ρ‚.ΠΊ. ΠΎΠΏΡ‹Ρ‚ Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ Π²Π΅Π»ΠΈΠΊ, расскаТу ΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°Ρ… ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρ‹. Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρƒ Π½ΠΈΡ… часто Π½Π° 1-2 порядка Π½ΠΈΠΆΠ΅, Ρ‡Π΅ΠΌ Ρƒ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ². Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΎΠ½ΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°ΡŽΡ‚ услугу частичной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ (L3/L4) Ρƒ ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² + Π΄Π΅Π»Π°ΡŽΡ‚ ΡΠΎΠ±ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π½Π° Π±ΠΎΠ»Π΅Π΅ высоких уровнях. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²ΠΏΠΎΠ»Π½Π΅ эффСктивно + Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ сСрвис Π·Π° мСньшиС дСньги, Π½ΠΎ это всС ΠΆΠ΅ нСбольшиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с малСньким ΡˆΡ‚Π°Ρ‚ΠΎΠΌ, ΡƒΡ‡Ρ‚ΠΈΡ‚Π΅, поТалуйста.

Π’ Ρ‡Π΅ΠΌ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ отраТСния Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L7?

ВсС прилоТСния ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹, ΠΈ Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ для Π½ΠΈΡ… Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ€Π΅Π΄Π½Ρ‹ΠΉ. ΠžΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ ΠΎΡ‚ΡΠ΅ΡΡ‚ΡŒ Π±ΠΎΡ‚ΠΎΠ² удаСтся Π½Π΅ всСгда, поэтому приходится ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ, Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΠœΠΠžΠ“Πž стСпСнСй очистки Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Когда-Ρ‚ΠΎ Ρ…Π²Π°Ρ‚Π°Π»ΠΎ модуля nginx-testcookie (https://github.com/kyprizel/testcookie-nginx-module), ΠΈ Π΅Π³ΠΎ ΠΈ сСйчас Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ для отраТСния большого числа Π°Ρ‚Π°ΠΊ. Когда я Ρ€Π°Π±ΠΎΡ‚Π°Π» Π² хостинг-индустрии, L7 Π·Π°Ρ‰ΠΈΡ‚Ρƒ строил ΠΊΠ°ΠΊ Ρ€Π°Π· Π½Π° nginx-testcookie.
Π£Π²Ρ‹, Π°Ρ‚Π°ΠΊΠΈ стали слоТнСС. testcookie ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Π±ΠΎΡ‚ΠΎΠ² Π½Π° Π±Π°Π·Π΅ JS, Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ соврСмСнныС Π±ΠΎΡ‚Ρ‹ ΡƒΠΌΠ΅ΡŽΡ‚ ΠΈΡ… ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ.

ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹, ΠΈ Π½ΡƒΠΆΠ½ΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ особСнности ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ Π±ΠΎΡ‚Π½Π΅Ρ‚Π°.
Амплификация, прямой Ρ„Π»ΡƒΠ΄ с Π±ΠΎΡ‚Π½Π΅Ρ‚Π°, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ· Ρ€Π°Π·Π½Ρ‹Ρ… стран (разная Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ для Ρ€Π°Π·Π½Ρ‹Ρ… стран), SYN/ACK Ρ„Π»ΡƒΠ΄, фрагмСнтация ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ICMP, http Ρ„Π»ΡƒΠ΄, ΠΏΡ€ΠΈ этом Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния/http ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ΄ΡƒΠΌΡ‹Π²Π°Ρ‚ΡŒ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ число Ρ€Π°Π·Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.
Π’ суммС Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠ°Π½Π°Π»ΠΎΠ², спСциализированного оборудования для очистки Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, спСц софта, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… настроСк Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ дСсятки ΠΈ сотни ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ.
Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ с этим ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ Ρ‚ΡŽΠ½ΠΈΡ‚ΡŒ настройки Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Π½ΡƒΠΆΠ΅Π½ большой ΠΎΠΏΡ‹Ρ‚ ΠΈ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠ°Π΄Ρ€Ρ‹. Π”Π°ΠΆΠ΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€, Ρ€Π΅ΡˆΠΈΠ²ΡˆΠΈΠΉ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ услуги Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Β«Ρ‚ΡƒΠΏΠΎ Π·Π°ΠΊΠΈΠ΄Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ дСньгами»: ΠΎΠΏΡ‹Ρ‚ придСтся Π½Π°Π±ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… сайтах ΠΈ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываниях Π½Π° Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅.
Для ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅Ρ‚ ΠΊΠ½ΠΎΠΏΠΊΠΈ Β«ΠΎΡ‚Π±ΠΈΡ‚ΡŒ DDoSΒ», Π΅ΡΡ‚ΡŒ большоС число инструмСнтов, ΠΈΠΌΠΈ Π½ΡƒΠΆΠ½ΠΎ ΡƒΠΌΠ΅Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

И Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ бонусный ΠΏΡ€ΠΈΠΌΠ΅Ρ€.
Π§Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS
Π‘Π΅Ρ€Π²Π΅Ρ€ Π±Π΅Π· Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π±Ρ‹Π» Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ хостСром ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅ Π΅ΠΌΠΊΠΎΡΡ‚ΡŒΡŽ Π² 600 ΠΌΠ±ΠΈΡ‚
(Β«ΠŸΡ€ΠΎΠΏΠ°Π΄Π°Π½ΠΈΠ΅Β» Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π΅ Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ, Ρ‚.ΠΊ. Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½ Π±Ρ‹Π» Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 1 сайт, Π΅Π³ΠΎ Π½Π° врСмя ΡƒΠ±Ρ€Π°Π»ΠΈ с сСрвСра ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π±Ρ‹Π»Π° снята Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… часа).
Π§Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS
Π­Ρ‚ΠΎΡ‚ ΠΆΠ΅ сСрвСр ΠΏΠΎΠ΄ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ β€œΡΠ΄Π°Π»ΠΈΡΡŒβ€ послС суток ΠΎΡ‚Π±ΠΈΡ‚Ρ‹Ρ… Π°Ρ‚Π°ΠΊ. CΠ°ΠΌΠ° Π°Ρ‚Π°ΠΊΠ° оказалась Π½Π΅ самой сильной.

Атака ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° L3/L4 Π±ΠΎΠ»Π΅Π΅ Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹, Π² основном, ΠΎΠ½ΠΈ зависят ΠΎΡ‚ Ρ‚ΠΎΠ»Ρ‰ΠΈΠ½Ρ‹ ΠΊΠ°Π½Π°Π»ΠΎΠ², Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Π΄Π΅Ρ‚Π΅ΠΊΡ†ΠΈΠΈ ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ.
Атаки L7 слоТнСС ΠΈ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Π΅Π΅, ΠΎΠ½ΠΈ зависят ΠΎΡ‚ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ прилоТСния, возмоТностСй ΠΈ Ρ„Π°Π½Ρ‚Π°Π·ΠΈΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ…. Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π½ΠΈΡ… Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π·Π½Π°Π½ΠΈΠΉ ΠΈ ΠΎΠΏΡ‹Ρ‚Π°, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π΅ сразу ΠΈ Π½Π΅ стопроцСнтный. Пока Π“ΡƒΠ³Π» Π½Π΅ ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π» для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΡƒΡŽ Π½Π΅ΠΉΡ€ΠΎΡΠ΅Ρ‚ΡŒ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com